连续性风险评估报告
admin
2024-03-23 13:16:14

连续性

风险评估

概述

行业机构定期开展面向信息技术
服务连续性的风险评估,对信息技术服务及其依赖资源的中断风险进行识别、分析和评估,并根据风险评估结果制定风险控制策略。

风险识别和评估

行业机构开展以下工作:
a) 识别风险:识别机构的信息技术服务和支持这些服务的资源。风险可能来自于:

  1. 特定的威胁,可被描述为在一些点上中断服务或资源的事态或活动(例如火灾、水灾、电
    力中断、硬件故障、疫情等);
  2. 中断事件,可产生于资源脆弱性
    (如单点故障、缺乏后备电力等);3) 供应商的硬件设备、软件、服务不可用;
  3. 操作失误,不完善或有问题的操作过程;
  4. 重要岗位人员不可用;
    b) 评估风险:分析风险可导致的后果和风险发生的可能性,评估哪些与中断有关的风险需要处置,
    重点关注高优先级的信息技术服务所要求的资源;
    c) 识别处置措施:识别可实现信息技术服务连续性目标并符合组织风险偏好的处置措施。

连续性风险评估报告

行业机构编制信息技术服务连续性风险评估报告,说明连续性风险评估的过程和结果。风险评估报
告的内容主要包括:
a) 风险评估的目的和范围;
JR/T 0251—2022
6
b) 参与风险评估的部门、人员和分工;
c) 风险评估的实施过程;
d) 风险评估结果,包括风险列表、风险控制措施和残余风险等;
e) 总结和建议。

参考资料

证券期货业信息技术服务连续性管理指南

友情链接

GB-T 31168-2014 信息安全技术 云计算服务安全能力要求

相关内容

热门资讯

券商分析师看好的12月金股出炉... 受美联储降息预期回落、“AI泡沫”言论、部分机构投资者年底结算等多重内外因素影响,11月的A股市场出...
V观财报|禾盛新材:控股股东一... 【V观财报|禾盛新材:控股股东一致行动人270万股股份解除质押】禾盛新材公告称,近日接到控股股东一致...
起底AI滥用手机权限:隐形操控... 本文来源:时代周报 作者:何珊珊如同商业咨询专家刘润所感慨:“人类终于懒到,连外卖都不想自己点了。”...
阿里卖掉子公司85%股权,收益... 记者丨刘雪莹编辑丨曾静娇12月4日,阿里巴巴在2026财务年度中期报告中披露,今年5月,阿里订立买卖...
机器人、商业航天掀涨停潮,寒武... 记者丨刘雪莹编辑丨曾静娇视频丨许婷婷12月4日,A股市场探底回升,创业板指涨超1%,早盘一度跌超0....